
अपने SSH कुंजियों को अपने Mac के Secure Enclave से सुरक्षित करें
Secretive एक ऐप है जो सिक्योर एन्क्लेव के साथ SSH कुंजियों की सुरक्षा और प्रबंधन करता है।
SSH कुंजियों के लिए सबसे सामान्य सेटअप उन्हें डिस्क पर रखना है, जो उचित अनुमतियों द्वारा संरक्षित होता है। यह अधिकांश मामलों में ठीक है, लेकिन दुर्भावनापूर्ण उपयोगकर्ताओं या मैलवेयर के लिए आपकी निजी कुंजी की प्रतिलिपि बनाना बहुत मुश्किल नहीं है। यदि आप अपनी कुंजियों को सिक्योर एन्क्लेव से सुरक्षित करते हैं, तो डिज़ाइन के अनुसार उन्हें निर्यात करना असंभव है।
यदि आपके मैक में सिक्योर एन्क्लेव है, तो इसमें टच आईडी या ऐप्पल वॉच के साथ प्रमाणीकरण जैसे मजबूत पहुँच नियंत्रण के लिए भी समर्थन है। आप अपनी कुंजियों को कॉन्फ़िगर कर सकते हैं ताकि उन तक पहुँचने से पहले टच आईडी (या वॉच) प्रमाणीकरण की आवश्यकता हो।
Secretive आपको सूचित भी करता है जब भी आपकी कुंजियों तक पहुँचा जाता है, ताकि आप कभी भी अनजान न हों।
बिना सिक्योर एन्क्लेव वाले मैक के लिए, आप एक स्मार्ट कार्ड (जैसे YubiKey) कॉन्फ़िगर कर सकते हैं और हस्ताक्षर के लिए इसका उपयोग भी कर सकते हैं।
आप नवीनतम रिलीज़ को रिलीज़ पृष्ठ से डाउनलोड कर सकते हैं
brew install secretive
एक FAQ यहाँ है।
बिल्ड GitHub Actions द्वारा उत्पन्न होते हैं जिसमें ऑडिटेबल बिल्ड और रिलीज़ जनरेशन प्रक्रिया होती है। Secretive 3.0 से शुरू होकर, बिल्ड प्रमाणित होते हैं GitHub आर्टिफैक्ट एटेस्टेशन का उपयोग करके। प्रमाणपत्र बिल्ड के लिए बिल्ड लॉग में देखे जा सकते हैं, और मुख्य प्रमाणपत्र पृष्ठ पर भी।
जबकि Secretive कुंजियों की सुरक्षा के लिए सिक्योर एन्क्लेव का उपयोग करता है, फिर भी यह उन्हें संग्रहीत और एक्सेस करने के लिए कीचेन API पर निर्भर करता है। कीचेन उस ऐप (और विशेष रूप से, बंडल आईडी) को छोड़कर कुंजियों के पठन को प्रतिबंधित करता है जिसने उन्हें बनाया। यदि आप स्रोत से Secretive बनाते हैं, तो सुनिश्चित करें कि आप किस बंडल आईडी का उपयोग करते हैं, ताकि कीचेन आपकी कुंजियों का पता लगा सके।
क्योंकि सिक्योर एन्क्लेव में रहस्य निर्यात योग्य नहीं हैं, उनका बैकअप नहीं लिया जा सकता, और आप उन्हें नई मशीन पर स्थानांतरित नहीं कर पाएंगे। यदि आपको नया मैक मिलता है, तो बस उस मैक के लिए विशिष्ट रहस्यों का एक नया सेट बनाएँ।
Secretive की सुरक्षा नीति SECURITY.md में विस्तृत है। सुरक्षा समस्याओं की रिपोर्ट करने के लिए, कृपया GitHub की निजी रिपोर्टिंग सुविधा। का उपयोग करें।
Secretive sekey प्रोजेक्ट से प्रेरित था।
Secretive स्वयंसेवकों की एक उदार टीम द्वारा कई भाषाओं में स्थानीयकृत है। अधिक जानने के लिए, LOCALIZING.md देखें। Secretive का स्थानीयकरण वर्कफ़्लो उदारतापूर्वक Crowdin द्वारा प्रदान किया गया है।